1 min Devops

How to: Beveiliging van PHP scripts

Logs maken

Ok, stel: je hebt een veilige website. Na tien keer een hacktest op je site los te laten heb je eindelijk een veilig script.
Nu hoef je "alleen" nog maar mensen die blijven proberen te hacken geen toegang meer te bieden.
Dit is een stappenplan:

  1. Zoek plaatsen waar een hacker mogelijk in zou kunnen breken.
  2. Sla alle mislukte inputs en massale inputs van 1 adres op.
  3. Blokkeer mensen die te vaak mislukte inputs hadden.
  4. Mail de logs daarvan om de week naar je e-mail adres.
  5. Blokkeer te vaak terugkomende geweigerde inputs definitief en handmatig.

Ik hoop dat je wat geleerd hebt en dat het toch niet te ingewikkeld was.

Wij danken aukecomps voor het insturen van deze tutorial